黑客通過Google Photos漏洞可以掌握用戶位置數據
研究人員發現了一個現已修補的漏洞。通過該漏洞,黑客可以使用谷歌照片(Google Photos)跟踪您的位置歷史記錄。來自網絡安全公司Imperva的Ron Masas在一篇博客文章中解釋說,最近受到Android TV漏洞影響谷歌照片很容易受到基於瀏覽器的時序攻擊,通過對圖像數據的利用推測對某個地方或者國家的訪問時間。
要想使這種攻擊起作用,用戶在登錄谷歌照片時必須被引導打開惡意網站,而黑客則必須投入一定的精力來進行攻擊,因此這不是普遍存在的風險。然而,正如最近發現Facebook Messenger有類似漏洞的Mases指出,基於瀏覽器的邊信道攻擊仍然經常被忽視。
“雖然谷歌和Facebook這樣的大公司正在迎頭趕上,”他說,“行業的大部分公司仍然沒有意識到。”
了解更多: